Koble til og administrere identitetsleverandør for kundekontoer

Du kan koble din egen identitetsleverandør til Shopify-kundekontoer for å gi kundene en skreddersydd innloggingsopplevelse på tvers av alle plattformer. Denne veiledningen hjelper deg gjennom oppsettet, fra konfigurering av kundekonto- og identitetsleverandørinnstillinger til fullføring av tilkoblingen i Shopify-administratoren.

Før du kobler til identitetsleverandøren, må du se gjennom Krav for tilkobling av egen identitetsleverandør.

Hensyn for tilkobling av identitetsleverandør

Gå gjennom følgende hensyn for tilkobling av en egen identitetsleverandør til kundekontoer:

  • Du kan koble flere identitetsleverandører til Shopify, men du kan bare ha én aktiv identitetsleverandør om gangen i nettbutikken.
  • Kundens e-postadresse og sub-kravet brukes til å identifisere kunder. Du kan også synkronisere ytterligere kundedata som navn, telefonnummer, adresse og tagger fra identitetsleverandøren til Shopify.
  • Kundeøkter er som standard gyldige i 90 dager. Utløpstider for polletter angis av identitetsleverandøren.

Koble til en identitetsleverandør

For å koble til din egen identitetsleverandør må du fullføre følgende oppgaver i rekkefølge:

Trinn 1: Konfigurer innstillinger for kundekontoer

  1. Gå til Innstillinger > Kundekontoer fra Shopify-administratoren.

  2. Klikk på Administrer i delen Identitetsleverandør.

  3. Klikk på Koble til leverandør.

  4. Angi navnet på identitetsleverandøren for autentiseringstjenesten i feltet Navn på identitetsleverandør.

  5. Hold siden Koble til identitetsleverandør åpen, slik at du kan kopiere Callback-URL og Utloggings-URL-er fra delen Oppsettskonfigurasjoner mens du konfigurerer innstillingene for identitetsleverandøren.

Trinn 2: Konfigurer innstillinger for identitetsleverandøren

Når du har fullført trinnene i Shopify-administratoren for å koble til en identitetsleverandør, må du konfigurere følgende innstillinger i identitetsleverandørens instrumentbord. Oppsettstrinnene varierer avhengig av hvilken leverandør du kobler til. Kontakt identitetsleverandøren for støtte til oppsettstrinn i identitetsleverandørens instrumentbord.

Trinn:

  1. Åpne identitetsleverandørens instrumentbord i en egen nettleserfane.
  2. Registrer appen: Opprett en konfidensiell app i identitetsleverandørens instrumentbord, og hent client_id og client_secret.
  3. Konfigurer URL-er for omdirigering og utlogging: I identitetsleverandørens instrumentbord angir du Callback-URL og Utloggings-URL-er som er oppgitt i Oppsettskonfigurasjoner på siden Koble til din identitet i Shopify-administratoren.
  4. Definer omfang: Sørg for at omfangene inkluderer email og openid i identitetsleverandørens instrumentbord.
  1. Konfigurer endepunkter: Sørg for at følgende endepunkter er satt opp i identitetsleverandørens instrumentbord:
    • Autorisasjon
    • Pollett
    • JWKS
    • Discovery: Avhengig av identitetsleverandøren kan Discovery-endepunktet ha et annet navn, som Configuration eller Well-Known Configuration.
  2. Finn identitetsleverandørens URI-parameter for omdirigering etter utlogging. Avhengig av identitetsleverandør kan denne hete post_logout_redirect_uri, logout_uri eller returnTo.
  3. Hold denne siden åpen i en nettleserfane, slik at du kan se på den når du fullfører tilkoblingen av identitetsleverandør.

Trinn 3: Fullfør tilkoblingen av identitetsleverandør

Etter at du har konfigurert innstillingene for identitetsleverandøren i identitetsleverandørens instrumentbord, må du gå tilbake til Shopify-administratoren for å fullføre og teste tilkoblingen.

Trinn:

  1. Gå tilbake til siden Koble til identitetsleverandør i Shopify-administratoren.
  2. I delen Appinformasjon fyller du inn den påkrevde informasjonen slik den vises i innstillingene for identitetsleverandøren.
  3. Klikk på Lagre.
  4. Klikk på Test tilkobling, og test at identitetsleverandørens autentisering omdirigerer til kundekontoene. Hvis du nylig har logget inn på kundekontoen i nettbutikken, må du kanskje logge ut og logge inn på nytt for å teste den nye innloggingsflyten.
  5. Etter at du har testet tilkoblingen, klikker du på Aktiver.

Når du har aktivert den nye identitetsleverandøren, vises et Aktiv-merke ved siden av det nye navnet på identitetsleverandøren i delen Identitetsleverandør under innstillingene for Kundekontoer.

Trinn 4: Legg til Logg inn med Shop-knappen på den eksterne innloggingssiden

Hvis butikken tilbyr Shop Pay som betalingsmåte, må du legge til Logg inn med Shop på den eksterne innloggingssiden.

Kundeopplevelse ved innlogging

Etter at du har aktivert en ny identitetsleverandør, må innloggede kunder logge inn på nytt i butikken med den nye autentiseringstjenesten.

Både e-postadressen og sub fra identitetsleverandøren brukes for å identifisere kunder. Innloggingsflyten for kunden avhenger av om e-postadressen samsvarer med en eksisterende profil på siden Kunder i Shopify-administratoren:

  • Hvis det finnes en kundeprofil med e-postadressen i butikken, logges kunden inn på denne kontoen.
  • Hvis det ikke finnes noen kundeprofil for e-postadressen deres, opprettes det en ny kundekonto når kunden har logget inn.

Etter at en kunde har koblet seg til identitetsleverandøren din, vises sub som emne-ID på kundens profil.

Hvis en kundes profil er koblet til feil emne hos identitetsleverandøren din, kan du koble kunden fra kundeprofilen sin i Shopify-administratoren. Kunder som påvirkes av en emne-ID som ikke samsvarer, kan støte på feilmeldingen Påloggingsmetoden du brukte samsvarer ikke med denne kontoen. når de prøver å logge inn.

Etter at du har koblet fra en kunde, logges kunden ut. De kan logge inn igjen med sin eksisterende påloggingsinformasjon, og en ny kobling mellom kundeprofilen deres og identitetsleverandøren din opprettes ved neste vellykkede pålogging.

Frakobling fjerner bare forbindelsen mellom kunden og identitetsleverandøren din. Kundens profil, bestillinger og andre butikkdata påvirkes ikke.

Trinn:

  1. I Shopify-administratoren åpner du siden Kunder.
  2. Klikk på kunden du vil koble fra.
  3. I kundeinformasjonen klikker du på Koble fra ved siden av identitetsleverandørens ID, for eksempel Okta-ID eller Auth0-ID.
  4. Se gjennom emne-ID-en som vises i bekreftelsesdialogen, og sammenlign den med emne-ID-en som er knyttet til denne kunden hos identitetsleverandøren din. Hvis emne-ID-ene ikke stemmer overens, bør frakoblingen løse feilen Påloggingsmetoden du brukte samsvarer ikke med denne kontoen.
  5. Klikk på Koble fra for å bekrefte.

Gå tilbake til Shopify som standard identitetsleverandør

Du kan når som helst endre identitetsleverandøren tilbake til standard kundeopplevelse for innlogging.

Trinn:

  1. Gå til Innstillinger > Kundekontoer fra Shopify-administratoren.

  2. Klikk på Administrer i delen Identitetsleverandør.

  3. Velg Aktiver i rullegardinmenyen Standard identitetsleverandør.

Når du har aktivert standard identitetsleverandør, vises merket Aktiv ved siden av standard identitetsleverandør i delen Identitetsleverandør i innstillingene for Kundekontoer.

Administrere kundedata

Hvis en kunde ber om at personopplysningene deres fjernes fra Shopify-butikken din, kan du slette en kundes personopplysninger fra Shopify-administratoren.

Hvis du har koblet til din egen identitetsleverandør, må du også fjerne relevante kundedata fra leverandørens instrumentbord. Se identitetsleverandørens dokumentasjon om sletting av kundedata for mer informasjon.

Oppdatere identitetsleverandøren ved bytte av domene for kundekontoer

Hvis du planlegger å endre domenet for kundekontoer til en annen URL-adresse, må du oppdatere innstillingene for identitetsleverandøren før du gjør endringen i Shopify. Dette sikrer at kundene kan fortsette å logge inn uten avbrudd.

Disse trinnene kreves når du oppdaterer URL-adressen for kundekontoer i Shopify fra det eldre formatet, som shopify.com/1234567890/account, til det nye underdomeneformatet account.your-store.com, eller fra et eksisterende underdomene til et annet underdomene, som for eksempel å oppdatere account.your-store.com til customers.your-store.com.

Legg til det nye underdomenet for kundekontoer hos identitetsleverandøren

Du legger til det nye domenet i innstillingene for identitetsleverandøren ved siden av det nåværende domenet ditt. Når du har endret domenet for kundekontoer i Shopify og bekreftet at innloggings- og utloggingsprosessen for kundekontoer fungerer, kan du fjerne de gamle domeneoppføringene.

Trinn:

  1. Logg inn i identitetsleverandørens administratorkonsoll, for eksempel Auth0 eller Okta.
  2. Finn appen du opprettet for Shopify.
  3. Finn feltet Omdirigerings-URI, og legg til en ny oppføring for det tilpassede underdomenet ditt. For eksempel: https://account.your-store.com/authentication/login/external/callback
  4. Finn feltet URL-adresse for utlogging, og legg til en ny oppføring for det tilpassede underdomenet ditt. For eksempel: https://account.your-store.com/logout_callback
  5. Lagre endringene hos identitetsleverandøren. Behold både gamle og nye URL-adresser inntil videre.
  6. Gå tilbake til Shopify-administratoren og følg trinnene for å endre kontodomenet til den nye URL-adressen for underdomenet i Shopify.
  7. Test både innlogging og utlogging i utstillingsvinduet ditt for å bekrefte at alt fungerer.
  8. Valgfritt: Når det er bekreftet at innloggingsprosessen fungerer som den skal, kan du gå tilbake til identitetsleverandøren og fjerne de gamle domeneoppføringene.

Vanlige feltnavn for omdirigerings-URI etter leverandør

Vanlige feltnavn for omdirigerings-URI etter leverandør
LeverandørFelt for omdirigerings-URI
Auth0Tillatte URL-adresser for tilbakeringing
OktaOmdirigerings-URI-er for innlogging
Azure ADOmdirigerings-URI-er
Annet
  • URL-adresse for tilbakeringing
  • Omdirigerings-URI